成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

步步深入 內(nèi)網(wǎng)滲透及域淪陷過程

安全 網(wǎng)站安全
前幾天拿到一個站的shell,windows2000系統(tǒng),提權(quán)成功,3389沒開,打開3389,待服務器重啟之后,lcx轉(zhuǎn)發(fā),3389登陸。

前幾天拿到一個站的shell,windows2000系統(tǒng),提權(quán)成功,3389沒開,打開3389,待服務器重啟之后,lcx轉(zhuǎn)發(fā),3389登陸。

進入服務器后發(fā)現(xiàn)同C段只有一臺主機192.168.0.50

于是就感覺奇怪,怎么說這個拿的這個站的單位也是小有規(guī)模的,怎么就一臺呢….于是就想到了,服務器是再DMZ區(qū),用來與外界通信,肯定還存在一個內(nèi)網(wǎng)!

像下圖:

隨后驗證我的猜想,進入網(wǎng)關(guān),IE訪問之后發(fā)現(xiàn)是sonicwall防火墻,可是沒有管理的賬戶密碼,一般的路由交換防火墻之類的都有一個系統(tǒng)預設的賬戶,如果管理員沒有修改這個賬戶,那豈不是便宜我們了,于是調(diào)用百度,谷歌,還有官方的客戶視頻,終于知道這個型號的防火墻默認密碼是admin   password

隨后嘗試登陸,RP真好,管理沒有改密碼,登陸成功,進入防火墻之后,發(fā)現(xiàn)我的猜想是對的,整個內(nèi)網(wǎng)費的分布盡收眼底.

我們現(xiàn)在所處的位置就是DMZ區(qū),與防火墻X3端口相連接,192.168.0.1/24   本機地址是192.168.0.50/24

得到LAN所在的網(wǎng)段是10.0.0.1/21

Ping了下這個網(wǎng)段能正常通信,去LAN的路是沒什么問題。現(xiàn)在首先要做的是把3389端口給映射出來,省的每次登陸都要轉(zhuǎn)發(fā)。。

先在DMZ的這臺服務器上進行一些操作

VNCPassView得到密碼  其實后來并沒有用到這個。

用Hscan進行一下掃描,掃出兩個sa弱口令,爽歪歪。

10.0.0.40 sa弱口令登陸數(shù)據(jù)庫,利用xp_cmdshell成功添加管理員賬號   admin$    admin

就用這個來進行LAN信息的刺探

于是登陸3389,發(fā)現(xiàn)管理員正登陸在這臺機器上,為了不打草驚蛇,先Telnet吧

用IPC$建立連接,打開Telnet,登陸Net view

查看本機在LAN中的角色ipconfig /all

從信息來看,存在一個域,這臺機器就在這個域中,ping下域服務器名得到地址10.0.0.6

看下本機在域內(nèi)的角色

看來只是個普通角色

查看域用戶net user /domain

好多好多,看看,域管理員是哪些

得到了初步內(nèi)網(wǎng)信息的刺探。

在Telnet下實在不爽,而且照這個時間來看,對方是凌晨,怎么還有這么敬業(yè)的管理員凌晨還在工作,不管他直接3389進去

然后中上WinLogonHack,等待記錄域管理員登陸3389的密碼, 我暫時沒有用到cain來嗅探,動作太大了不好。。。(ps:其實我手上的cain還是中文的,傳上去會一堆亂碼,慚愧)

上傳GetHashes

GetHash

經(jīng)過N長時間的跑密碼。終于破解。

我們猜想administrator的密碼會不會跟域管理員的密碼相同呢?

驗證猜想,登陸域管理主機。

現(xiàn)在我們知道了域服務器是10.0.0.6那么我們遠程登錄試試,沒想到一登錄都沒驗證就直接進服務器了,踏破鐵鞋無覓處,得來全不費工夫啊!!

這里向各位大牛求解,進去之后發(fā)現(xiàn)管理員在線。

隨后添加域管理員賬號admin$  admin!@#

成功添加域管理賬號,整個域就任我行走啦~~~此次滲透就差不多結(jié)束了,其實LAN絕對不止10.0.0.1-255這點機器,注意上面的子網(wǎng)掩碼,10.0.1.0-255等等好多。

責任編輯:藍雨淚 來源: 2cto
相關(guān)推薦

2021-10-11 10:39:13

內(nèi)網(wǎng)信息收集

2013-04-12 13:21:44

2013-04-18 17:07:36

2017-03-13 14:34:53

2012-11-28 14:09:41

2020-12-30 10:38:41

Web安全內(nèi)網(wǎng)工具

2016-03-22 10:14:25

域滲透滲透測試域控權(quán)限

2012-06-11 16:43:39

2016-12-13 08:45:48

2015-05-18 11:00:50

2013-05-06 15:42:49

2019-03-29 09:39:24

域滲透DNSWindows

2015-10-27 11:11:46

2020-09-28 10:03:36

滲透

2016-05-31 10:11:51

2019-05-27 14:43:49

Tomcat架構(gòu)部署

2021-09-26 09:59:14

MYSQL開發(fā)數(shù)據(jù)庫

2020-04-20 21:30:51

Tomcat部署架構(gòu)

2012-12-19 14:38:52

2011-04-22 17:08:43

電腦安裝故障
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美2区 | 在线一区二区三区 | 亚洲美女网站 | 在线视频91 | 成人在线中文字幕 | 国产精品99久久久精品免费观看 | 中文字幕一区在线观看视频 | 亚洲精品国产电影 | 老牛嫩草一区二区三区av | 国产农村妇女毛片精品久久麻豆 | 成人在线视频一区 | 日韩一区二区三区在线看 | 久久久久国产精品一区二区 | 欧美成人激情视频 | 91免费电影 | h在线| 欧美中文字幕在线 | av看片| 国产一级免费视频 | 日韩中文在线观看 | 欧美国产日韩一区二区三区 | 午夜精品一区二区三区在线视频 | 高清亚洲 | 欧美日韩成人在线 | 亚洲三级在线观看 | 国产欧美日韩精品一区 | 国产精品久久久久久久久 | 免费看黄视频网站 | 伊人免费视频二 | 看毛片的网站 | 亚洲国产精品久久久久秋霞不卡 | 久久久久1 | 午夜精品一区二区三区在线观看 | 国产精品欧美一区二区三区 | 精品久久久久久亚洲精品 | 99国内精品 | 成人免费网站在线 | 神马九九 | 在线视频国产一区 | 亚洲三区视频 | 国产精品久久久久久久久免费高清 |